一 URL地址欄欺騙
鼠標(biāo)移動(dòng)到URL上--狀態(tài)欄顯示URL
鼠標(biāo)點(diǎn)擊/拖放URL—加載地址欄及頁(yè)面
URL地址欄欺騙
點(diǎn)擊URL欺騙
瀏覽器通性
Onclick(),Onmouseup(),Onmousedown()
瀏覽器差異
HTML5 pushState(),20%,long 20%,空格,?
瀏覽器自身特性……
拖放URL欺騙
Chrome,F(xiàn)irefox,IE,Safari
ondragstart
event.dataTransfer.setData('url type','url')
DEMO
二 URL狀態(tài)欄欺騙
URL狀態(tài)欄欺騙
標(biāo)簽欺騙攻擊原理
Tabnabbing工作原理
用戶(hù)正常瀏覽器網(wǎng)站
檢測(cè)頁(yè)面長(zhǎng)時(shí)間失去焦點(diǎn)
篡改標(biāo)簽圖標(biāo),標(biāo)題,頁(yè)面內(nèi)容
用戶(hù)再次查看眾多打開(kāi)的標(biāo)簽,假標(biāo)簽產(chǎn)生視覺(jué)欺騙。
用戶(hù)打開(kāi)偽造頁(yè)面,登錄……跳轉(zhuǎn)真正頁(yè)面。
受影響:Chrome,Firefox?